重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 行业知识 > 求职面试 > 通用类 > 业务员
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[多选题]

态势感知平台能够对主机事件进行全面的审计,具体审计内容包含哪些()

A.用户类:登录注销、用户权限变更

B.系统类:系统日志

C.端口外设类:开放端口、光驱事件、USB插拔、网卡事件

D.进程文件类:非法进程、关键文件变更

多选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看参考答案
更多“态势感知平台能够对主机事件进行全面的审计,具体审计内容包含哪些()”相关的问题

第1题

()是一种自动检测远程或本地主机安全性弱点的设备。

A、入侵检测系统

B、工控安全监测与审计系统

C、工控漏洞扫描系统

D、工业安全态势感知平台

点击查看答案

第2题

态势感知平台上报主机感染挖矿软件事件,一般会存在哪些行为()

A.访问某恶意域名多次

B.访问某恶意ip多次

C.访问某外网ip的445端口

D.访问某内网ip的8080端口

点击查看答案

第3题

态势感知平台上报高危端口挖矿通信事件,以下哪个能确认主机基本中毒()

A.目的ip为内网业务ip

B.目的ip在威胁情报平台带有恶意词条

C.目的端口为业务端口

D.访问80端口的频率很高

点击查看答案

第4题

态势感知平台上报webshell类事件,该如何排查()

A.检查日志详细信息,查看payload中是否包含eval等字段

B.若关注点为源,检查目的ip是否为业务ip

C.若关注点为目的,检查源ip是否为恶意ip

D.检查中毒主机是否存在爆破行为

点击查看答案

第5题

管理平台的攻击监测和分析功能在分析攻击时具有较大优势,原因在于攻击行为往往是多步访问行为,单点安全设备一般只能发现攻击环节的某一步行为事件,这些单点事件的处理依据往往是不充分的,管理平台攻击监测和分析的优势有哪些()

A.多源数据关联分析:管理平台汇总收集防火墙、主机卫士、监测审计、入侵检测、堡垒机以及第三方厂家上报的各类单点安全事件,天然具有丰富的事件来源,对多源的事件进行实时关联分析,及时发现隐藏威胁

B.横向访问关系分析:管理平台能够收集所有的网络会话,结合安全事件,可以实时展示访问关系图,直观显示攻击路径

C.纵向历史数据挖掘:管理平台能够存储至少6个月的海量数据,针对单点事件,可以挖掘出时间窗口内相关的所有访问行为和安全事件,实现攻击回溯

D.白加黑联合作战:管理平台内嵌恶意软件库,配合白名单技术方案,结合主机卫士能够对可疑文件进行扫描验证,准确识别恶意软件,精准告警

点击查看答案

第6题

以下哪个产品可帮助用户对结构化和非结构化数据进行数据治理、安全管控、态势感知等提供全方位全生命周期保护()

A.DSIP数据安全智能管理平台

B.NDLP网络数据泄露防护系统

C.TIS数据资产安全分析系统

D.CDG电子文档安全管理系统

点击查看答案

第7题

关于工业安全态势感知平台-资产管理的说法正确的是()

A、支持对未确认资产进行自动确认,对于符合IP范围内的新发现设备可以自动添加进已确认资产

B、威努特工业防火墙等安全设备,无需配置支持自动确认进已确认资产

C、支持对于一台主机多个网卡设备进行资产合并,并设定主资产IP

D、支持一键将所有已确认资产全部删除

点击查看答案

第8题

以下关于态势感知的描述,对的是哪些项()

A.提供日志关联分析,满足攻击排查、溯源、合规审计等要求

B.建立不同的威胁模型,通过大数据学习分析,可以识别到多种安全威胁

C.态势感知通过在华为云出入口部署流探针和入侵检测系统采集网络流量,同时收集DDos、eb防火墙、主机安全等安全设备的日志到安全威胁分析系统

D.态势感知针对已检测出来的安全威胁,生成安全处置策略,与安全防御产品形成安全联动

点击查看答案

第9题

如下描述是否正确:RG-BDS大数据安全平台(基础版)是锐捷网络股份有限公司研发的拥有自主知识产权的专业日志分析、审计产品。系统能够实时不间断地采集汇聚企业中不同厂商不同种类的安全设备、网络设备、主机、操作系统、用户业务系统的日志信息,协助用户进行安全分析及合规审计,及时、有效的发现异常安全事件及审计违规()
点击查看答案

第10题

关于工业安全态势感知平台-日志源配置的说法正确的是()

A、支持A/B网双IP配置

B、支持采用syslog协议、日志审计私有协议、SNMPtrap协议、FTP协议、SFTP协议、JDBC、中能融合私有协议、南网监测装置私有协议方式接收日志

C、支持对日志源的资产所属区域进行设置,方便进行资产数据统计分析

D、支持配置日志源范化规则,实现接收日志自动范化

E、支持对未范化日志的接收进行配置,支持将未范化日志进行留存和记录

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧